Политика конфиденциальности персональных данных
Настоящая Политика конфиденциальности персональных данных (далее — Политика конфиденциальности) действует в отношении всех персональных данных, которые обрабатывает ИП Качкаева Анастасия Низамитдиновна (ИНН: 745110599126, ОГРНИП: 322200000003421), в том числе в отношении всей информации, которую сайт, расположенный на доменном имени kontrin.ru (далее — сайт), а также его субдоменах, может получить о Пользователе во время использования сайта, а также его субдоменов, его программ и его продуктов.
1. Определение терминов
1.1 В настоящей Политике конфиденциальности используются следующие термины:
«Оператор персональных данных» (далее – Оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
«Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.
«Сайт» — это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): kontrin.ru, а также его субдоменах.
«Субдомены» — это страницы или совокупность страниц, расположенные на доменах третьего уровня, принадлежащие сайту, а также другие временные страницы, внизу который указана контактная информация Оператора.
«Пользователь сайта (далее Пользователь) — лицо, имеющее доступ к сайту, посредством сети Интернет и использующее информацию, материалы и продукты сайта.
«Информационная система персональных данных» — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
«Товар» - продукт, который Пользователь заказывает на сайте и оплачивает через платёжные системы.
2. Цели обработки персональных данных и их категории
2.1. Обработка персональных данных Пользователя осуществляется на следующих законных основаниях:
- получение согласия субъекта персональных данных в устной и письменной форме;
- для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- исполнение обязанностей, возложенных на оператора законодательством Российской Федерации.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
— Ведение кадрового и бухгалтерского учета;
— Оказание юридических услуг по гражданско-правовым договорам;
— Подготовки, заключения, исполнения и прекращения договоров с контрагентами;
— Продвижение товаров, работ, услуг на рынке;
— регулирования трудовых отношений с работниками Индивидуального предпринимателя ИП Качкаевой А.Н. (трудоустройство, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
— исполнения обязанностей, возложенных законодательством РФ на Индивидуального предпринимателя, в том числе связанных с представлением персональных данных в налоговые органы, Фонд пенсионного и социального страхования Российской Федерации (социальный фонд России), Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
— обеспечения соблюдения законодательных и иных нормативных правовых актов РФ, локальных нормативных актов Индивидуального предпринимателя;
— идентификации Пользователя, зарегистрированного на сайте для его дальнейшей авторизации, оформления заказа и других действий. А также дальнейшего предоставления Пользователю доступа к персонализированным данным сайта.
— установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, заключения договора и дальнейшего оказания услуг и обработки запросов и заявок от Пользователя. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
Обработке подлежат только персональные данные, которые отвечают целям их обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
— Работники и уволенные работники Оператора: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании; фото-видео изображение лица.
— Клиенты и контрагенты Оператора (физические лица): фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), фото-видео изображение лица.
— Представители (работники) клиентов и контрагентов Оператора (юридических лиц): фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; номер лицевого счета, фото-видео изображение лица.
2.4. Оператором осуществляется обработка специальных категорий персональных данных, касающихся состояния здоровья в целях оказания услуг по заключенными с субъектами персональных данных договорам по банкротству. Обработка Оператором биометрических персональных данных не осуществляется.
2.5. Правовым основанием обработки персональных данных являются:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон № 152-ФЗ от 27.07.2006 «О персональных данных»;
• Федеральный закон от 06.12.2011 № 402-ФЗ № «О бухгалтерском учете»;
• Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
• Подзаконные акты Уполномоченного органа по защите прав субъектов персональных данных;
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
• договоры, заключаемые между Оператором и субъектами персональных данных;
• согласие субъектов персональных данных на обработку их персональных данных.
3. Права и обязанности сторон
3.1. ИП Качкаев А.Н., являясь оператором персональных данных, вправе:
— На основании действующего законодательства самостоятельно устанавливать перечень и объём организационных, правовых и технических мер, необходимых для соблюдения требований, предусмотренных Федеральным законом «О персональных данных», если иное не установлено данным или иным федеральным законом.
— Передавать обработку персональных данных третьим лицам на основании заключённого договора и только при наличии согласия субъекта персональных данных, если иное не предусмотрено законом. При этом в договоре с привлечённым лицом должны быть определены:
· перечень обрабатываемых персональных данных;
· конкретные действия (операции), осуществляемые с такими данными;
· цели обработки;
· обязательства исполнителя соблюдать конфиденциальность, правила обработки и информировать оператора о любых нарушениях и инцидентах, связанных с несанкционированным доступом.
— Требовать от привлечённых к обработке лиц соблюдения всех принципов, требований и норм, касающихся обработки персональных данных, включая обеспечение конфиденциальности, безопасности и отчётности перед оператором.
3.2. Оператор персональных данных обязан:
— Обеспечивать обработку персональных данных в строгом соответствии с требованиями действующего законодательства.
— Предоставлять субъектам персональных данных и их представителям разъяснения и ответы по вопросам, связанным с обработкой персональных данных, в сроки и в порядке, установленном законом.
— По запросу уполномоченного государственного органа (Роскомнадзора) направлять необходимую информацию в течение 10 рабочих дней с даты получения запроса. В случае необходимости продления срока предоставления информации — направить в орган обоснованное уведомление с указанием причин и срока продления (не более 5 рабочих дней).
— Осуществлять взаимодействие с государственной системой противодействия компьютерным угрозам, включая сообщение о нарушениях или утечках персональных данных, повлёкших незаконную передачу, распространение или доступ к ним, в порядке, установленном компетентными органами.
— Оператор не вправе раскрывать персональные данные третьим лицам и распространять их без получения отдельного согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных федеральным законодательством. Согласие на обработку персональных данных, предназначенных для распространения, предоставляется субъектом отдельно — либо в письменной форме, непосредственно оператору, либо в электронной форме через государственную информационную систему, созданную уполномоченным органом по защите прав субъектов персональных данных. Такое согласие должно быть оформлено отдельно от любых иных согласий субъекта на обработку его персональных данных. Передача персональных данных государственным органам, включая органы предварительного расследования, ФНС РФ, Социальный фонд России и иные уполномоченные структуры, осуществляется исключительно в порядке, установленном законодательством Российской Федерации.
— При обращении субъекта персональных данных, его представителя или по запросу Роскомнадзора, если имеются основания полагать, что обрабатываемые данные являются неточными, Оператор временно блокирует соответствующие персональные данные на период их проверки, при условии, что это не ущемляет права и законные интересы самого субъекта или третьих лиц. Если факт недостоверности подтверждён, Оператор в течение 7 рабочих дней со дня получения уточняющей информации или подтверждающих документов вносит соответствующие изменения и снимает блокировку.
— В случае установления факта неправомерной обработки персональных данных по обращению субъекта, его представителя или по требованию Роскомнадзора, Оператор незамедлительно блокирует соответствующие данные с момента получения обращения или запроса.
3.3. Субъект персональных данных обладает следующими правами:
— Получать в доступной форме информацию о том, как осуществляется обработка его персональных данных, за исключением случаев, когда федеральные законы ограничивают доступ к такой информации. При этом сведения, касающиеся иных субъектов, могут быть предоставлены только при наличии на то правовых оснований.
— Обращаться к оператору с требованиями о корректировке, блокировке или удалении его персональных данных, если они являются неполными, устаревшими, неточными, получены незаконно или не соответствуют цели их обработки.
— Устанавливать условие предварительного согласия при обработке персональных данных для целей продвижения товаров, услуг и работ на рынке.
— Отозвать согласие на обработку персональных данных в любой момент. Отзыв осуществляется путём направления письменного уведомления в адрес Оператора на электронную почту: pravex@pravex24.ru. Оператор прекращает обработку в течение 30 (тридцати) календарных дней с момента получения такого отзыва, за исключением случаев, предусмотренных действующим законодательством.
— Обжаловать действия (или бездействие) оператора при нарушении его прав в Роскомнадзор или суд.
3.4. Контроль за соблюдением настоящей Политики осуществляется уполномоченным представителем, назначенным ИП Качкаевым А.Н., ответственным за организацию и мониторинг обработки персональных данных.
3.5. Оператор предпринимает комплексные меры юридического, организационного и технического характера, направленные на обеспечение безопасности персональных данных и предотвращение несанкционированного доступа, утраты, искажения, блокировки, распространения или иных неправомерных действий в отношении этих данных. В рамках данной деятельности:
· проводится анализ возможных рисков и угроз при обработке персональной информации;
· разрабатываются и вводятся в действие внутренние регламенты и положения, определяющие порядок обращения с персональными данными;
· обеспечиваются необходимые организационные и технические условия для работы с персональной информацией;
· осуществляется контроль и регистрация движения документов, содержащих персональные данные;
· обеспечивается функционирование и защита информационных систем, используемых для обработки персональных данных;
· организуется хранение персональных данных таким образом, чтобы исключить доступ к ним неуполномоченных лиц и сохранить их целостность.
3.6. Обработка персональных данных Пользователя осуществляется не дольше срока, необходимого для достижения целей их обработки, до отзыва согласия Пользователем или в течение срока, предусмотренного соответствующими нормами, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
3.7. Трансграничная передача персональных данных, то есть передача персональной информации граждан Российской Федерации на территорию иностранных государств, Оператором не осуществляется. При осуществлении сбора персональных данных, включая сбор с использованием сети Интернет, Оператор организует обработку персональной информации граждан Российской Федерации таким образом, чтобы действия по её записи, упорядочиванию, накоплению, хранению, актуализации и извлечению осуществлялись исключительно с использованием баз данных, физически размещённых на территории Российской Федерации.
Все согласия на обработку персональных данных документируются в письменной или электронной форме с отметкой о дате получения. После достижения целей обработки, либо при отзыве субъектом согласия, персональные данные подлежат уничтожению.
3.8. В случае установления факта неправомерной или случайной передачи (распространения, предоставления) персональных данных, приведшего к нарушению прав субъектов, Оператор:
1) В течение 24 часов информирует Роскомнадзор и пострадавших субъектов о происшествии, его вероятных причинах, последствиях и предпринятых мерах, а также сообщает контактные данные ответственного лица;
2) В течение 72 часов направляет в Роскомнадзор итоги внутреннего расследования и, при наличии, сведения о лицах, допустивших нарушение.
4. Обработка cookie-файлов
4.1. Для обеспечения корректной работы сайта, повышения удобства пользователей и анализа взаимодействия с контентом, Оператор использует технологию файлов cookie.
4.2. Сайт Оператора сайт защищает Данные, которые автоматически передаются при посещении страниц:
- IP адрес;
- информация из cookies;
- информация о браузере
- время доступа;
- реферер (адрес предыдущей страницы).
4.3. Оператор может использовать следующие типы cookie:
- Технические (обязательные) — обеспечивают базовую функциональность сайта (например, авторизация, навигация).
- Аналитические — помогают оценить эффективность сайта и улучшить пользовательский опыт.
- Функциональные — запоминают предпочтения пользователя (например, язык интерфейса).
- Маркетинговые — используются для показа релевантной рекламы.
4.4. При первом посещении сайта пользователь уведомляется о применении cookie и может дать согласие на их использование. Пользователь вправе в любой момент ограничить или отключить использование cookie в настройках своего браузера. В таком случае отдельные функции сайта могут работать некорректно. Сookie не используются для установления личности пользователя и не содержат персональных данных в прямой форме, если только пользователь добровольно не передал такие данные через формы на сайте. Дополнительную информацию об используемых технологиях и настройке cookie пользователь может получить, обратившись к Оператору по контактам, указанным в настоящей Политике.
4.5. Любая иная персональная информация неоговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.
5. Дополнительные условия
5.1. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
5.2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
5.3. ИП Качкаева А.Н. является оператором персональных данных и внесено в реестр операторов персональных данных, ведущийся Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), на основании уведомления, поданного в соответствии с пунктом 1 статьи 22 Федерального закона № 152-ФЗ.
5.4. Все предложения или вопросы касательно настоящей Политики конфиденциальности следует сообщать по адресу: pravex@pravex24.ru
5.5. Действующая Политика конфиденциальности размещена на странице по адресу http://правэкс.рф/privacy
Согласие на обработку персональных данных
Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года свободно, своей волей и в своем интересе выражаю свое безусловное согласие на обработку моих персональных данных ИП Качкаева Анастасия Низамитдиновна (ИНН: 745110599126, ОГРНИП: 322200000003421), зарегистрированным в соответствии с законодательством РФ по адресу: Юридический адрес: 426068, Удмуртская Респ., г. Ижевск, ул. им. Сабурова А.Н., д. 17, кв. 561; Почтовый адрес: 454090, Челябинская область, г. Челябинск, Пр-кт Ленина, д. 21«В», оф. 2000 (далее по тексту - Оператор).
1. Обработка персональных данных осуществляется в целях:
— идентификации пользователя,
— установления обратной связи,
— предварительного анализа представленной информации для оценки возможности оказания юридической помощи в рамках банкротства,
— подготовки индивидуального предложения и консультации по вопросам, связанным с финансовыми затруднениями и процедурами банкротства в соответствии с законодательством Российской Федерации.
2. Согласие дается на обработку одной, нескольких или всех категорий персональных данных, не являющихся специальными или биометрическими, предоставляемых мною, которые могут включать:
Имя
Электронная почта
Номер телефона
Информация о денежных обязательствах
3. Оператор может совершать следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение.
4. Способы обработки: как с использованием средств автоматизации, так и без их использования.
5. В связи с тем, что Оператор может осуществлять обработку моих персональных данных посредством программы для ЭВМ «1С-Битрикс24», я даю свое согласие Оператору на осуществление соответствующего поручения ООО «1С-Битрикс», (ОГРН 5077746476209), зарегистрированному по адресу: 109544, г. Москва, б-р Энтузиастов, д. 2, эт.13, пом. 8-19.
6. Настоящее согласие действует до момента его отзыва путем направления соответствующего уведомления на электронный адрес pravex-doc@yandex.ru или направления по адресу Юридический адрес: 426068, Удмуртская Респ., г. Ижевск, ул. им. Сабурова А.Н., д. 17, кв. 561
Почтовый адрес: 454090, Челябинская область, г. Челябинск, Пр-кт Ленина, д. 21«В», оф. 2000, или не дольше срока, необходимого для достижения целей их обработки, или в течение срока, предусмотренного соответствующими нормами.
7. В случае отзыва мною согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, предусмотренных Федеральным законом №152-ФЗ «О персональных данных» от 27.07.2006 г.